Cyera, JAQ.OrtCom, MyDr: волна кибератак и утечек данных в августе 2026

В течение 10–14 августа 2026 года зафиксированы десятки киберинцидентов: Cyera объявила о покупке Oasis Security за $1 млрд, хакеры заявили об утечке 18,8 млн записей пациентов MyDr, JAQ.OrtCom сообщил о 15 сериях вбросов перед выборами в Курултай. Дополнительно раскрыты утечка в Talentsconnect с 843 компаниями и 335 учётными записями, атака на Минюст Колумбии, несанкционированная эмиссия 4 млрд ONE.
Источники
· 27Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентами
1JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай
2Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
3Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-Анхальт
4Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записей
5Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президента
6Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONE
7Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятия
8Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайнов
9Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете
10Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данных
11Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого дома
12Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человек
13Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентов
14CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
15Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилер
16Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и Германии
17Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токены
18Кибератака раскрыла данные 100 000 полицейских Великобритании
19Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в Японии
20Южная Корея раскрыла утечку данных 6000 дипломатов
21Группировка Anubis взяла на себя ответственность за атаку на Fairlife
22Утечка данных Suno затронула 55 млн пользователей
23Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтов
24SiliconANGLE изложил четыре принципа защиты библиотек с открытым кодом
25CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
26Атака ChainDrop заражает свыше 1300 npm-пакетов с 2 млрд загрузок в месяц
27Что произошло
Cyera объявила о планах приобрести Oasis Security примерно за $1 млрд наличными и акциями для управления нечеловеческими идентичностями и ИИ-агентами. JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 анонимных аккаунтов перед выборами в Курултай 23 августа. Среди других событий — утечка данных Talentsconnect, затронувшая 843 компании и 335 учётных записей, атака вируса-вымогателя на Министерство юстиции Колумбии, несанкционированная эмиссия около 4 млрд токенов ONE, сообщение о продаже в даркнете базы данных 15 млн граждан Казахстана.
Почему это важно
Утечки затрагивают миллионы людей: MyDr — 18,8 млн пациентов, Change Healthcare — 193 млн человек, Suno — 55,3 млн пользователей. Атаки связывают с группами Sandworm, Lazarus, RansomHouse и Anubis.
Что изменилось
В архиве mimile.kz ранее сообщалось о взломе GitHub с доступом примерно к 4000 внутренним репозиториям, атаке ChainDrop на более чем 1300 npm-пакетов, черве CrowdStrike, нацеленном на цепочки поставок ИИ. В текущем кластере раскрыты новые инциденты: атака на цепочку поставок LiteLLM затронула более 2500 организаций и 434 000 пайплайнов, почти 800 вредоносных npm-пакетов распространяют RAT и инфостилер, атака на keyv/cacheable охватила более 400 пакетов.
Кого это касается
Прямо затронуты: 18,8 млн пациентов MyDr, 15 млн жителей Казахстана по неподтверждённой продаже данных, более 100 000 британских полицейских, 6000 южнокорейских дипломатов, 3,8 млн пациентов Unlimited Technology Systems, 2,6 млн записей клиентов Wesco, все 4,5 млн аккаунтов Ryde. Пострадали также ИТ-инфраструктуры: Talentsconnect (843 компании), LiteLLM (2500+ организаций), WordPress (около 90 млн сайтов под угрозой).
Контекст
Часть событий связана с выборами и политическими процессами: JAQ.OrtCom сообщил о вбросах перед выборами в Курултай 23 августа, «Операция Матрешка» распространяет фейковые видео перед выборами в Саксонии-Анхальт 6 сентября, Mojave Research прекратила проверку систем голосования Пуэрто-Рико под давлением Белого дома.
Связанные оригинальные материалы
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · 14 авг.
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · 14 авг.
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · 13 авг.
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · 13 авг.
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · 13 авг.
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · 13 авг.
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · 12 авг.
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · 12 авг.
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · 12 авг.
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · 12 авг.
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · 12 авг.
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · 12 авг.
Показать все 92 →
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · 12 авг.
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · 12 авг.
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · 12 авг.
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · 12 авг.
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · 12 авг.
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · 12 авг.
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · 12 авг.
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · 12 авг.
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · 12 авг.
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · 11 авг.
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · 11 авг.
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · 11 авг.
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · 11 авг.
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · 11 авг.
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · 11 авг.
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · 11 авг.
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · 11 авг.
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · 11 авг.
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · 10 авг.
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · 10 авг.
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · 10 авг.
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · 10 авг.
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · 10 авг.
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · 10 авг.
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · 10 авг.
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · 10 авг.
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · 10 авг.
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · 10 авг.
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · 10 авг.
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · 10 авг.
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · 10 авг.
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · 10 авг.
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · 7 авг.
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · 7 авг.
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · 6 авг.
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · 5 авг.
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · 5 авг.
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · 4 авг.
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · 3 авг.
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · 3 авг.
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · 3 авг.
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · 3 авг.
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · 31 июл.
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · 30 июл.
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · 30 июл.
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · 29 июл.
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · 24 июл.
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · 24 июл.
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · 24 июл.
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · 24 июл.
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · 24 июл.
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · 23 июл.
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · 23 июл.
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · 23 июл.
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · 23 июл.
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 23 июл.
- Мировые издатели рассматривают блокировку сводок Google AISabah · 23 июл.
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 23 июл.
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · 23 июл.
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · 23 июл.
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 22 июл.
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 22 июл.
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 22 июл.
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 22 июл.
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 22 июл.
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 22 июл.
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 21 июл.
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 21 июл.
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 21 июл.
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 21 июл.
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 21 июл.
- Clover Health сообщила об утечке данных клиентовSecurity Week · 21 июл.
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 21 июл.
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 20 июл.
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 20 июл.
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 20 июл.
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 17 июл.
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 17 июл.
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 17 июл.
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 17 июл.